Digitaalisia elementtejä sisältävien tuotteiden horisontaaliset kyberturvallisuusvaatimukset (kyberkestävyyssäädös)

TIIVISTELMÄ ASIAKIRJASTA:

Asetus (EU) 2024/2847 digitaalisia elementtejä sisältävien tuotteiden horisontaalisista kyberturvallisuusvaatimuksista

ASETUKSEN TARKOITUS

Asetuksella (EU) 2024/2847, kyberkestävyyssäädös, pyritään vahvistamaan kyberturvallisuutta kaikkialla Euroopan unionissa (EU). Siinä määritellään kattava kehys sen varmistamiseksi, että digitaaliset tuotteet ja palvelut ovat:

Siinä vastataan kasvaviin kyberturvallisuushaasteisiin, joita aiheutuu laitteiden lisääntyvästä liitettävyydestä ja kyberhyökkäysten lisääntymisestä, joilla on merkittäviä taloudellisia ja yhteiskunnallisia vaikutuksia.

TÄRKEIMMÄT KOHDAT

Kyberkestävyyssäädöksellä on useita keskeisiä tavoitteita.

Soveltamisala

Tätä asetusta sovelletaan monenlaisiin tuotteisiin, jotka sisältävät EU:n markkinoille saatettuja digitaalisia elementtejä riippumatta siitä, mihin valmistaja on sijoittautunut, ja jotka voivat olla suoraan tai epäsuorasti liitettyjä muihin laitteisiin tai verkkoihin, kuten

Tietyt tuotteet jätetään soveltamisalan ulkopuolelle, kuten:

Valmistajiin sovellettavat keskeiset vaatimukset

Sisäänrakennetusti turvallinen

Valmistajien on sisällytettävä kyberturvallisuus tuotesuunnitteluun ja -kehitykseen. Tähän sisältyvät muun muassa oletusarvoisesti tietoturvalliset asetukset, asianmukaiset salaustasot ja pääsynvalvontamekanismit.

Riskien arviointi ja lieventäminen

Avoimuus ja dokumentointi

Valmistajien on toimitettava selkeä ja kattava dokumentaatio, mukaan lukien:

Poikkeamista ilmoittaminen

Valmistajien on

Ohjelmistopäivitykset ja -tuki

Maahantuojien ja jakelijoiden velvollisuudet

Lisäksi asetuksella velvoitetaan maahantuojat ja jakelijat varmistamaan, että tuotteet ovat kyberturvallisuusvaatimusten mukaisia.

Täytäntöönpano

Vaatimusten noudattamisen varmistamiseksi asetuksella luodaan vankka täytäntöönpanokehys.

MISTÄ ALKAEN ASETUSTA SOVELLETAAN?

Asetusta sovelletaan alkaen joitakin poikkeuksia lukuun ottamatta:

TAUSTAA

Ks. lisätietoja:

ASIAKIRJA

Euroopan parlamentin ja neuvoston asetus (EU) 2024/2847, annettu , digitaalisia elementtejä sisältävien tuotteiden horisontaalisista kyberturvallisuusvaatimuksista ja asetusten (EU) N:o 168/2013 ja (EU) 2019/1020 ja direktiivin (EU) 2020/1828 muuttamisesta (kyberkestävyyssäädös) (EUVL L, 2024/2847, ).

Direktiiviin (EU) 2024/2847 tehdyt peräkkäiset muutokset on sisällytetty alkuperäiseen säädökseen. Konsolidoitu toisinto on tarkoitettu ainoastaan dokumentointitarkoituksiin.

Päivitetty viimeksi: